7.5萬部電腦中招 190多國政府和企業(yè)資料遭竊
美國互聯(lián)網(wǎng)軟件安全公司NetWitness18日表示,一種新型電腦病毒在過去一年半時間內(nèi)已入侵全球2500家企業(yè)和政府機(jī)構(gòu)的7.5萬臺電腦,病毒將這些電腦構(gòu)成了一個龐大而危險的“僵尸網(wǎng)絡(luò)”,從中竊取大量重要秘密。
這家公司將“僵尸網(wǎng)絡(luò)”稱為“Kneber僵尸網(wǎng)絡(luò)”。新病毒收集各“僵尸電腦”中的資料,并將之發(fā)送給黑客。
襲擊或由東歐黑幫發(fā)動
這次襲擊規(guī)模龐大,包括金融機(jī)構(gòu)、能源公司以及美國聯(lián)邦政府機(jī)構(gòu)在內(nèi)的全球?qū)⒔?500家企業(yè)以及政府機(jī)構(gòu)被入侵,受影響的電腦達(dá)到7.5萬部,涉及190多個國家,主要為美國、沙特阿拉伯、埃及、土耳其以及墨西哥等國家的電腦。
美國互聯(lián)網(wǎng)軟件安全公司NetWitness表示,屬下一名工程師今年1月為一家公司部署互聯(lián)網(wǎng)監(jiān)控系統(tǒng)時發(fā)現(xiàn)“Kneber僵尸網(wǎng)絡(luò)”。
經(jīng)調(diào)查,黑客在2008年開始利用東歐的電腦,通過設(shè)在德國的指揮中心展開攻擊行動,誘使有關(guān)企業(yè)和政府機(jī)構(gòu)的員工點(diǎn)擊有病毒的網(wǎng)站,或者打開附有病毒的電子郵件,從而入侵企業(yè)或政府網(wǎng)絡(luò)。據(jù)了解,一旦電腦受病毒感染,便會成為“僵尸網(wǎng)絡(luò)”的一部分,并通過大量發(fā)送感染病毒的電子郵件使更多企業(yè)和政府機(jī)構(gòu)的電腦中招。
NetWitness公司總裁約倫曾擔(dān)任美國國土安全部網(wǎng)絡(luò)安全主管。他表示,目前看來,新病毒于2008年底開始在德國肆虐,目前也蔓延到不少在中國應(yīng)用的電腦上。公司目前所收集的證據(jù)顯示,這一襲擊很可能來自東歐的黑幫組織。